BlockSec:Arbitrum 上 FutureSwap协议再遭攻击,重入漏洞致损失 7.4 万美元

ARB0,53%

Foresight News tin tức, theo dõi của BlockSec Phalcon, hợp đồng Futureswap trên Arbitrum một lần nữa bị tấn công, dự kiến thiệt hại khoảng 74.000 USD. Mặc dù thiệt hại không lớn, nhưng đáng chú ý là cuộc tấn công này đã tiết lộ một mặt trận tấn công mới: lỗ hổng reentrancy. Kẻ tấn công đã sử dụng một quy trình hai bước gồm thời gian chờ 3 ngày để trộm tiền từ giao thức. Bước đầu tiên là giai đoạn đúc, kẻ tấn công lợi dụng lỗ hổng reentrancy trong quá trình cung cấp thanh khoản, bằng cách tái nhập vào hàm 0x5308fcb1 trước khi cập nhật sổ sách nội bộ của hợp đồng, để đúc ra một lượng lớn token LP so với tài sản thực đã gửi. Bước thứ hai là giai đoạn rút tiền, sau khi chờ đợi đúng 3 ngày thời gian chờ rút tiền bắt buộc, kẻ tấn công thực hiện rút tiền, đốt token LP giả mạo để đổi lấy tài sản thế chấp cơ bản, từ đó hiệu quả trộm tài sản từ giao thức và thu lợi nhuận.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)